нужно найти уязвимость на сайте.

12
agentvini
На сайте с 27.06.2008
Offline
40
3039

у меня следующая проблемка - второй раз взламывают хостинг.

первый раз хостинг отмазался, что мол у меня пассы от фтп украли.

после этого все пароли были сменены, и фтп не использовалось вообще, то есть все что надо менялось через ц панель.

и вот сегодня ночью турки (они же были и в первый раз) опять добрались...

вот даже списками светят:gm:

http://arabic-m.org/index.php?page=sites&h=Cyb3rking

http://www.turk-h.org/defacement/list/filter/attacker/Cyb3rking

взлом заключается в замене индекс файлов 1 уровня, то есть дальше корня домена не лезут (на 1 домене главная цмс джумла, на подпапке domen.ru/www стоит другая цмс, которую не тронули)

короче нужен человек, который сможет найти дыру (в цмс или в хостинге), и посоветовать как ее залотать.

прошу в топике оставлять Ваши координаты, и цену за выполнение

Тематический обмен (/ru/forum/319815) ссылками и статьями на темы туризм, отдых, гостиницы, рестораны с сайтом ЯК, тИЦ 300, Дмоз, ПР 3
Great01
На сайте с 23.03.2009
Offline
28
#1

скинь ссылку, я попробую поискать

мне абсюлтно наплевать на цифры в репутации, прямо побеать, я уже писал топик о том что репутация у всех накручена и ставится непонятно за что и понижается за мелкие промахи либо конкурентами
Апокалипсис
На сайте с 02.11.2008
Offline
391
#2

agentvini, Аудит и фикс от 50$ смогу сделать. Если конечно есть доступ к логам.

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
agentvini
На сайте с 27.06.2008
Offline
40
#3
Апокалипсис:
agentvini, Аудит и фикс от 50$ смогу сделать. Если конечно есть доступ к логам.

Вы имеете в виду логи которые есть в ц панели? потому как других нет. логов апач тоже не смогу получить...

в ц панели все просмотрел, откуда пришли знаю, но в блеклист я думаю смысла добавлять нет, так как прийдут через прокси.

myezine.ru
На сайте с 28.11.2008
Offline
28
#4
agentvini:
взлом заключается в замене индекс файлов 1 уровня, то есть дальше корня домена не лезут (на 1 домене главная цмс джумла, на подпапке domen.ru/www стоит другая цмс, которую не тронули)

это называется дефейс, обычное баловство

agentvini
На сайте с 27.06.2008
Offline
40
#5
myezine.ru:
это называется дефейс, обычное баловство

В таком случае был бы очень признателен за совет, как от этого можно защититься...

Апокалипсис
На сайте с 02.11.2008
Offline
391
#6

agentvini, access.log и error.log есть ?

myezine.ru
На сайте с 28.11.2008
Offline
28
#7
agentvini:
В таком случае был бы очень признателен за совет, как от этого можно защититься...

у меня такое было когда я тупо с правами накосячил

Pike
На сайте с 13.07.2004
Offline
79
#8

Через жумлу и залезли, и фтп не надо. Посмотрите нету ли файла fresansbi.php (php shell) или sniper4.txt (который линк на конфиг), их турки расставляют.

free hosting (http://rahost.com)
seohnik
На сайте с 21.08.2008
Offline
17
#9

ТС, стучи в асю 442076! Опыт работы с безопасностью веб-интерфейсов более 2 лет. Имею свою базу уязвимых скриптов, и софт для теста на баги. Цена вопроса зависит от критичности уязвимости(ей) и ее фикса.

ЗеленыйДракоша
На сайте с 18.03.2009
Offline
2
#10

Если актуально, то урл в личку.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий